ไมโครซอฟต์เตือน ระวังมัลแวร์ "CryptoBandits"

ไมโครซอฟต์เตือน ระวังมัลแวร์ "CryptoBandits" สามารถดูดเงินคริปโตเกลี้ยงกระเป๋าได้

จากรายงานโดยเว็บไซต์ MEXC ได้กล่าวถึงการที่ทางไมโครซอฟท์ได้ออกมาแจ้งเตือนให้ผู้ใช้งาน และนักลงทุนในเหรียญคริปโตเคอร์เรนซี ทำการตรวจสอบหามัลแวร์ประเภท Crypto Clipper ที่มีชื่อว่า "CryptoBandits" หรือ Trojan:Win32/CryptoBandits.A ซึ่งมีความสามารถในการเปลี่ยนที่อยู่กระเป๋าคริปโตเคอร์เรนซีบน Clipboard ทำให้เหยื่อโอนเงินผิดไปยังกระเป๋าของแฮกเกอร์จนเงินหายอย่างไม่รู้ตัว นอกจากความสามารถดังกล่าวแล้ว ตัวมัลแวร์ยังมีความสามารถในการลักลอบขโมยข้อมูลสำหรับกู้กระเป๋าเงินอย่าง Seed Phrases กับกุญแจส่วนบุคคล (Private Key) ที่ตรวจพบบน Clipboard ได้อีกด้วย ซึ่งตัวมัลแวร์นั้นจะทำการสแกนหาข้อมูลดังกล่าวทุก ๆ 500 มิลลิวินาที ทำให้โอกาสที่มัลแวร์จะพลาดข้อมูลสำคัญนั้นมีน้อยมาก โดยข้อมูลที่ถูกเพ่งเล็งโดยมัลแวร์นั้นมีดังนี้

Seed Phrase แบบมาตรฐาน BIP39 ความยาว 12 คำ และ 24 คำ

Private Key ของเหรียญบิทคอยน์ และ อีเธอเรียม

เปลี่ยนแปลงที่อยู่ของกระเป๋าเงินคริปโต ของเหรียญ บิทคอยน์ (แบบ Legacy, P2SH, SegWit, และ Taproot), อีเธอเรียม, ทรอน (Tron), และโมเนโร (Monero) ที่อยู่บน Clipboard ให้เป็นของแฮกเกอร์

นอกจากนั้นยังมีความสามารถอื่น ๆ อีกมากมาย เช่น

การแอบบันทึกภาพหน้าจอ (Screenshot)

การขโมยข้อมูลของเหยื่อแอบส่งออกจากเครื่อง (Exfiltration) ผ่านเครือข่าย TOR

ใช้คำสั่ง (Command) EVAL เพื่อทำการรันโค้ดจากระยะไกล (RCE หรือ Remote Code Execution) แปลงตัวมัลแวร์ให้กลายเป็นมัลแวร์ประตูหลังของระบบ (Backdoor) เพื่อนำไปใช้ในการปล่อยมัลแวร์ประเภทเรียกค่าไถ่ (Ransomware) ลงระบบของเหยื่อ

โดยมัลแวร์ตัวนี้จะแพร่กระจายผ่านไดร์ฟ USB ในรูปแบบไฟล์ Internet Shortcut สกุล LNK ซึ่งหลังจากที่เสียบไดร์ฟที่ติดเชื้อดังกล่าวลงสู่เครื่อง ตัวมัลแวร์จะทำการซ่อนไฟล์เอกสารแบบ Word, Excel, และ PDF แล้วสร้างไฟล์ Shortcut ชื่อเดียวกันขึ้นมาแทน ซึ่งหลังจากเหยื่อหลงคลิกไฟล์ปลอมดังกล่าว เครื่องก็จะติดมัลแวร์และพร้อมแพร่กระจายตัวลงไดร์ฟ USB ตัวอื่น ๆ ที่เสียบเครื่องต่อไป และเพื่อกลบร่องรอยการติดต่อกับเครือข่ายภายนอก การติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) จะกระทำผ่านเครือข่าย TOR ทั้งหมดเช่นเดียวกัน ไม่เพียงเท่านั้น ตัวมัลแวร์ยังใช้วิธีการตั้งเวลาการทำงาน (Task Scheduling) เพื่อรับประกันว่ามัลแวร์จะสามารถรันอยู่บนเครื่องได้ตลอดเวลาอีกด้วย

#ติดเทรนด์ #lemon8ไดอารี่ #microsoft #freedomhack #มัลแวร์

7/17 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ของผมที่ติดตามข่าวสารและเทคนิคการป้องกันความปลอดภัยในโลกคริปโต พบว่า Crypto Clipper อย่าง CryptoBandits คือภัยร้ายแรงมากสำหรับนักลงทุนคริปโต เพราะพฤติกรรมของมันที่แอบเปลี่ยนที่อยู่คริปโตใน Clipboard นั้นทำให้ยากจะสังเกตเห็นได้ทันที จนเงินถูกโอนไปยังแฮกเกอร์โดยไม่รู้ตัว โดยปกติผู้ใช้จะทำการคัดลอกที่อยู่กระเป๋าคริปโตเพื่อโอนเงิน ซึ่งมัลแวร์จะเฝ้าตรวจจับที่อยู่บน Clipboard ทุกๆ 500 มิลลิวินาทีแล้วแทนที่ด้วยที่อยู่ของแฮกเกอร์ ทำให้แม้ผู้ใช้จะเชื่อว่ากำลังส่งเงินไปยังที่อยู่ถูกต้องจริง แต่เงินจริงๆ แล้วเงินจะไปตกอยู่ในมือแฮกเกอร์ทันที นอกจากนี้ CryptoBandits ยังสามารถขโมยข้อมูลสำคัญอย่าง Seed Phrase แบบ BIP39 ทั้ง 12 และ 24 คำ และ Private Key ของเหรียญยอดนิยมอย่างบิทคอยน์ อีเธอเรียม ซึ่งข้อมูลเหล่านี้เป็นกุญแจสำคัญในการกู้คืนกระเป๋าเงินคริปโต ทำให้เหยื่อมีความเสี่ยงสูงมากที่จะสูญเสียทรัพย์สินโดยสมบูรณ์ พฤติกรรมแพร่กระจายของมัลแวร์ชนิดนี้ก็อันตรายเช่นกัน โดยมันจะแพร่ผ่าน USB ในรูปแบบไฟล์ Shortcut สกุล .LNK ซึ่งจะซ่อนไฟล์เอกสารปกติและแทนที่ด้วย Shortcut ปลอม หากผู้ใช้เผลอคลิกก็จะติดเชื้อทันที และมัลแวร์ใช้งานเครือข่าย TOR เพื่อปกปิดการสื่อสารกับเซิร์ฟเวอร์ควบคุม ทำให้ยากต่อการตรวจจับ จากที่เคยทดลองใช้มาตรการป้องกันและแนะนำกับคนรู้จัก สิ่งสำคัญคือไม่ควรเสียบ USB จากแหล่งที่ไม่น่าเชื่อถือ และหลีกเลี่ยงการคัดลอกที่อยู่คริปโตโดยตรงผ่าน Clipboard ที่อาจเสี่ยงติดมัลแวร์ การใช้ Wallet หรือ Extension ที่มีฟีเจอร์ตรวจสอบที่อยู่เป้าหมายรวมถึงการยืนยันที่อยู่ก่อนโอน เมื่อพบสิ่งผิดปกติควรรีบสแกนคอมพิวเตอร์ด้วยโปรแกรมแอนตี้มัลแวร์ที่อัพเดตล่าสุด การได้รับแจ้งเตือนจากไมโครซอฟต์และเว็บ MEXC ถือเป็นสัญญาณเตือนที่ดี นั่นแปลว่าผู้ใช้คริปโตควรตื่นตัวและติดตามข่าวสารด้านความปลอดภัยอย่างสม่ำเสมอ เพื่อปกป้องทรัพย์สินดิจิทัลจากภัยคุกคามที่แอบแฝงในทุกขั้นตอนของการทำธุรกรรมคริปโต

โพสต์ที่เกี่ยวข้อง

ภาพแสดงหน้ากาก Guy Fawkes สีดำคู่กับโลโก้ WhatsApp สีเขียวและข้อความ “WhatsApp” บนพื้นหลังสีเขียวอมฟ้า มีไอคอนเอกสารสองอันและลวดลายเล็กๆ กระจายอยู่ สื่อถึงการเตือนภัยมัลแวร์ VBS ที่แพร่ผ่าน WhatsApp
ไมโครซอฟต์เตือนให้ระวังมัลแวร์แบบ VBS จาก Whatsapp
ไมโครซอฟต์เตือนให้ระวังมัลแวร์แบบ VBS จาก Whatsapp ที่สามารถฝ่าระบบป้องกันของ UAC เข้ายึดเครื่องได้ Whatsapp เป็นแอปพลิเคชันแชทยอดนิยมในระดับโลก ซึ่งก็แน่นอนเมื่อใช้กันทั่วโลก ก็จะทำให้มีเหยื่อจำนวนมากมายให้แฮกเกอร์เข้าเล่นงาน นำมาสู่กรณีบนข่าวนี้ในที่สุด จากรายงานโดยเว็บไซต์ The Hacker News
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

สูตรดัก(ซื้อหุ้น)ราคาถูก
ใครกลัวติดดอย(มานี่มา) แค่กด 3ที ก็รู้แล้วว่าต้องรอ(ซื้อหุ้น)ที่ไหน หาแนวรับ แนวต้าน ให้หุ้นที่คุณมี // ติดดอยหรือยัง ราคานี้ซื้อได้ไหม บอกกันตรงๆเลยครับ #หุ้น #หุ้นต่างประเทศ #หุ้นไทย #ลงทุน #ลงทุนต่างประเทศ #หุ้นปันผล #สอนหุ้น #เปิดบัญชีลงทุน #เปิดบัญชีหุ้น #เรียน
STOCKISFUN

STOCKISFUN

ถูกใจ 14 ครั้ง

ภาพพื้นหลังสีม่วง มีโลโก้ Windows สีขาว และข้อความ 'Windows 12' สีขาว ซึ่งเกี่ยวข้องกับข่าวที่ไมโครซอฟต์ยืนยันว่าจะไม่มี Windows 12 ในปี 2026
ไมโครซอฟต์ยืนยันว่า ปี 2026 นี้ ไม่มี Windows 12
ไมโครซอฟต์ยืนยันว่า ปี 2026 นี้ ไม่มี Windows 12 แน่นอน ถึงแม้ในปัจจุบันทางไมโครซอฟท์จะพยายามให้ผู้ใช้งานเปลี่ยนมาใช้งาน Windows 11 กันอย่างเข้มข้นทุกวิถีทางก็ตาม แต่ข่าวลือ Windows 12 ก็ได้เริ่มปรากฎขึ้นมาในหลากแหล่งชุมชนออนไลน์ จนทำให้ในครั้งนี้ทางไมโครซอฟท์จำเป็นที่จะต้องมายืนยัน ดับฝันกลุ่มผ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟต์ถอด UI ของ Windows 8 ที่อยู่บน Windows11
ไมโครซอฟต์ถอด UI ของ Windows 8 ที่อยู่บน Windows 11 เป็นที่เรียบร้อยแล้ว ระบบปฏิบัติการ Windows นั้นถึงแม้จะมีการอัปเดตสิ่งต่าง ๆ มากมายมาโดยตลอด แต่ก็มักจะมีบางสิ่งที่แทบไม่เคยเปลี่ยนไปจากสมัยก่อนเลย เช่น จอฟ้าแห่งความตาย (BSOD หรือ Blue Screen of Death) และในครั้งนี้ก็เป็นสิ่งที่ตกค้างจากอดีตเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟต์ขยายการสนับสนุนฟีเจอร์ Copilot Checkout
ไมโครซอฟต์ขยายการสนับสนุนฟีเจอร์ Copilot Checkout ให้ช้อปปิ้งได้จากร้านค้ากว่า 5 แสนร้าน คงปฏิเสธไม่ได้ว่าเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) นั้นได้ก้าวเข้ามาเป็นส่วนสำคัญในชีวิตแทบจะทุกด้านแล้วในปัจจุบัน และในคราวนี้ การอัปเดตของเครื่องมือ AI ที่มากับระบบปฏิบัติการ Window
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

หน้าหนังสือเปิดบทที่ 1 เรื่องเงินสี่ด้าน พร้อมลูกศรสีเหลืองชี้ไปที่หัวข้อและมีประกายระยิบระยับตกแต่ง
หน้าหนังสือเปิดบทที่ 1 หัวข้อ 'ทําไมไม่หางานทํา' โดยมีข้อความไฮไลต์สีเขียวเกี่ยวกับคุณค่าของงานประจําและเรื่องราวการดิ้นรนทางการเงิน
หน้าหนังสือเปิดบทที่ 1 มีข้อความไฮไลต์สีเขียวเกี่ยวกับคำถามว่า 'เรากำลังทำทุกสิ่งทุกอย่างเพื่ออะไร' และความต้องการอิสรภาพทางการเงินแทนงานที่มั่นคง
🍋เข้าสู่ บทที่ 1 เงินสี่ด้านกัน 💸จะพาไปดูแต่ละด้านมีอะไร✨
แชร์ สิ่งที่ได้จากบทนี้ ที่ชอบ ในเรื่อง แค่องศาที่แตกต่าง💫 *ความแตกต่างที่เราทำ เล็กๆน้อยๆ ในทุกๆวัน บ่งบอกถึงคนแต่ละด้าน ซึ่งสุดท้ายแล้วจะกลายเป็นความแตกต่างอย่างใหญ่หลวงเมื่อเวลาผ่านไป⏳* “💥วิธีทำไม่สำคัญเท่าวิธีคิด และมันไม่สำคัญว่าเราทำอะไร แต่มันสำคัญมากกว่าว่าเราคิดอะไร💭” #หนังสือพ่อ
Khaooat

Khaooat

ถูกใจ 6 ครั้ง

ไมโครซอฟต์รับ บั๊ก "Restart and Shut Down Loop"
ไมโครซอฟต์รับแล้วว่า บั๊ก "Restart and Shut Down Loop" บน Windows 10 และ 11 มีอยู่จริง ถึงแม้ในปีนี้ทางไมโครซอฟท์จะประกาศว่า ทางบริษัทจะหันมามุ่งเน้นการพัฒนา Windows 11 เพื่อกอบกู้ชื่อเสียงจากการที่อัปเดตของ Windows 11 แต่ละตัวนั้นมักจะมาพร้อมกับบั๊กแปลกประหลาดมากมาย โดยเฉพาะอย่างยิ่งในช
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟต์ปิดบริการลายเซ็นดิจิทัลที่ออกใบรับรอง...
ไมโครซอฟต์ปิดบริการลายเซ็นดิจิทัลที่ออกใบรับรองเถื่อนให้กับมัลแวร์ หลังพบพัวพันกลุ่มแรนซัมแวร์ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการที่ทางไมโครซอฟท์ได้ทำการปราบปรามกลุ่มแฮกเกอร์ที่มีชื่อว่า Fox Tempest เนื่องจากกลุ่มแฮกเกอร์ดังกล่าวได้นำเอาระบบโครงสร้างพื้นฐาน (Infrastructure) สำหร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟต์เตรียมปล่อย Windows 11 26H1
ไมโครซอฟต์เตรียมปล่อย Windows 11 26H1 ให้กับ PC ที่ใช้ CPU ที่ได้รับเลือกเท่านั้น Windows 11 นั้นนับตั้งแต่ปล่อยให้ผู้ใช้งานทั่วไปได้ใช้กัน ก็มีการอัปเดตที่บ่อยครั้ง หลายครั้งก็มาพร้อมกับฟีเจอร์น่าสนใจ แต่หลายรอบก็มาพร้อมกับบั๊กที่น่าด่า และที่สามารถสังเกตธรรมชาติของระบบปฏิบัติการนี้ได้เลยนั่นคื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK
Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK ที่แฮกเกอร์ใช้ส่งมัลแวร์มาอย่างยาวนาน ไฟล์ประเภทหนึ่งที่มักตกเป็นข่าวในด้านการนำเอามาใช้งานในการส่งมัลแวร์เข้าเครื่อง คงจะหนีไม่พ้นไฟล์ประเภท .LNK หรือไฟล์ Internet Shortcut ซึ่งทั้งหมดก็มาจากช่องโหว่ของตัว Windows เอง หลังจากที่ช่องโหว่ได้ถูกปล่อยเฉยมาอย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ห่วงความปลอดภัยข้อมูล CoPilot ครบจบเก่งในตัว #สอนใช้AI #Copiot #สอนใช้Copilot #ใช้aiทําคอนเท้น #สอนใช้aiเพื่อการทำงาน #สอนใช้aiเพื่อธุรกิจ #Aiคิดคอนเทนต์ #สอนขายของออนไลน์ #หัวหน้าแบงค์fullfunnel
หัวหน้าแบงค์

หัวหน้าแบงค์

ถูกใจ 1 ครั้ง

ไมโครซอฟต์บุกปิดโพรเจกต์ Open Source บน Github
ไมโครซอฟต์บุกปิดโพรเจกต์ Open Source บน Github จำนวนมากหลังพบเหตุการณ์ถูกยิงมัลแวร์ใส่ครั้งใหญ่ จากรายงานโดยเว็บไซต์ SCWorld การที่ทางไมโครซอฟท์ได้ทำการปิดการเข้าถึงโครงการ Open Source บน Github จำนวนมาก เพื่อทำการสืบสวนในกรณีที่มีข้อสงสัยว่า แฮกเกอร์ได้ทำการยิงเพื่อสอดแทรกโค้ด (Injection) ที่มี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟต์ยืนยัน บั๊กตอนชัตดาวน์
ไมโครซอฟต์ยืนยัน บั๊กตอนชัตดาวน์ไม่ได้ส่งผลแค่ Windows 11 เท่านั้น Windows 10 ก็โดน บั๊กบน Windows 11 นั้นถ้าให้นับคงจะมีมากมายจนเป็นที่น่าเบื่อหน่ายไปแล้ว แต่บั๊กจากบางอัปเดตนั้นที่น่าเป็นห่วงคือไม่ได้ครอบคลุมแค่ Windows 11 เท่านั้นแต่ยังลามไปถึงรุ่นเก่าอย่าง Windows 10 ไปด้วย จนหลายคนอาจกังขาถ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ใช้ AI ตัวไหนดีทำ Excel Word Powerpoint
ใช้ AI ตัวไหนดีทำ Excel Word Powerpoint #สอนใช้AI #Copiot #สอนใช้Copilot #ใช้aiทําคอนเท้น #สอนใช้aiเพื่อการทำงาน #สอนใช้aiเพื่อธุรกิจ #Aiคิดคอนเทนต์ #สอนขายของออนไลน์ #หัวหน้าแบงค์fullfunnel
หัวหน้าแบงค์

หัวหน้าแบงค์

ถูกใจ 3 ครั้ง

เฉลยที่มาคีย์ Windows XP ในตำนาน ”FCKGW“
ถ้าใครเคยลงวินโดว์ XP สมัยก่อน น่าจะคุ้นกับคีย์ในตำนาน อย่าง FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 ที่ถูกใช้กันทั่วบ้านทั่วเมืองแบบงง ๆ โดยไม่รู้ว่าที่มามันมาจากไหน . ล่าสุดคุณ Dave W. Plummer อดีตวิศวกรทีม Windows XP ออกมาเฉลยเองเลยว่า คีย์นี้ไม่ได้ถูก Hack แต่เป็นคีย์ของแท้ที่ทำหลุดออกมาต่างหาก โดยจริง
คอมคร้าบ

คอมคร้าบ

ถูกใจ 9 ครั้ง

ภาพรวมข้อมูลหุ้น Apple (AAPL) แสดงราคาปัจจุบัน 308.82 USD (+1.26%) พร้อมกราฟราคา, ผลประกอบการไตรมาส 2 ปีงบประมาณ 2026 ที่มีรายได้ 111.2 พันล้านดอลลาร์สหรัฐ และกำไรต่อหุ้น 2.01 ดอลลาร์สหรัฐ รวมถึงข่าวสารการซื้อขายหุ้นภายในและมุมมองนักลงทุนต่อ AI.
AAPL 🔥ข่าวสาร ที่น่าสนใจ
#หุ้นอเมริกา #หุ้นอเมริกาสอนจากมือใหม่ให้เป็นมืออาชีพ #ข่าวสารหุ้นอเมริกา #หุ้นอเมริกา น่าลงทุน
มุมมองลงทุน

มุมมองลงทุน

ถูกใจ 3 ครั้ง

MSFT ข่าวน่าสนใจ 🔥
#หุ้นอเมริกา #หุ้นอเมริกาที่น่าลงทุน #หุ้นอเมริกาสอนจากมือใหม่ให้เป็นมืออาชีพ #ข่าวสารหุ้นอเมริกา
มุมมองลงทุน

มุมมองลงทุน

ถูกใจ 1 ครั้ง

ตัวช่วยทั้งหมดที่ใช้ในการแต่งนิยายจนขายได้ 90,000 บาท✅✨
It’s mintie.

It’s mintie.

ถูกใจ 112 ครั้ง

ภาพเอกสารคำพิพากษาศาลอาญา คดีเกี่ยวกับอั้งยี่ ฉ้อโกง และความผิดคอมพิวเตอร์ มีข้อความเน้นย้ำว่า 'อย่าไว้ใจใคร!! แม้คนนั้นเป็นคนใกล้ชิด' ซึ่งเป็นหัวข้อของบทความ
เอกสารคำพิพากษาศาลอาญา ระบุมาตรากฎหมายที่เกี่ยวข้องกับการฟอกเงินและอาชญากรรมข้ามชาติ พร้อมคำสั่งให้จำเลยคืนเงิน 48,850 ดอลลาร์สห��รัฐฯ แก่ผู้เสียหาย และรายละเอียดการหลอกลวงผู้เสียหาย
เอกสารคำพิพากษาศาลอาญา แสดงรายละเอียดบทบาทของจำเลยที่ 1-3 ในการใช้บัญชีเงินฝากและบัตร ATM เพื่อรับโอนเงินจากการหลอกลวงผู้เสียหาย โดยมีภาพจากกล้องวงจรปิดเป็นหลักฐาน
✨️อย่าไว้ใจใคร แม้คนคนนั้นเป็นคนใกล้ชิดกัน‼️
✨️อย่าไว้ใจใคร แม้คนคนนั้นเป็นคนใกล้ชิดกัน‼️ 💬มีคดีหนึ่งที่ผมดองไว้ ไม่ได้นำมาเล่าให้ฟังซะที ขอถือโอกาสวันว่าง ๆ นี้ นำมาเล่าเพื่อไว้เป็นอุทาหรณ์ให้กับหลาย ๆ คน 💭เรื่องมีอยู่ว่า... 👉เมื่อปีที่แล้ว มีคุณตาคนหนึ่งถูกตำรวจตั้งข้อหาและถูกจับในคดีที่หลาย ๆ คนเรียกว่า “คดีบัญชีม้าฯ” (ข้อหาเต็มยาว
ทนายท็อป - Atty.Top

ทนายท็อป - Atty.Top

ถูกใจ 1 ครั้ง